Ай Ком Сервис 07.09.2010 Новый эксплойт для Twitter - 8 Сентября 2010 - Ай Ком Сервис
Главная » 2010 » Сентябрь » 8 » 07.09.2010 Новый эксплойт для Twitter
11:23
07.09.2010 Новый эксплойт для Twitter
Как сообщили в Лаборатории Касперского, специалистами был обнаружен новый XSS-эксплойт для Twitter, принятый на вооружение киберпреступниками.Распространяемый ими вредоносный код на JavaScript достаточно прост и использует уязвимость XSS («межсайтовый скриптинг» — Cross-Site Scripting), чтобы украсть у пользователя социальной сети Twitter файл cookie, который затем передается на два сервера. В результате этой нехитрой операции оказывается взломанной любая учетная запись, пользователь которой кликнул по вредоносной ссылке. Вопрос в том, сколько нашлось таких пользователей. Собранная сервисом bit.ly статистика по одной из вредоносных ссылок вселяет тревогу: по ссылке прошли более 100 000 человек.

Все собранные подтверждения и улики указывают на то, что источником атаки является Бразилия. Во-первых, оба доменных имени, используемых для сбора краденых файлов cookie, зарегистрированы на бразильских граждан. Во-вторых, один из доменов размещен на бразильском хостинге. И наконец, достаточно просто взглянуть на сообщение в Twitter, с помощью которого распространяется эксплойт:

Pe Lanza da banda Restart sofre acidente tragico — это короткое tweet-сообщение на португальском языке о «трагическом инциденте», в который якобы попала бразильская поп-группа Restart. Похоже, источник атаки сомнений не вызывает. Данные вредоносные скрипты детектируются в Лаборатории Касперского как Exploit.JS.Twetti.a, а используемые для проведения атаки URL включены в черные списки. Сейчас в ЛК работают над тем, чтобы вывести из строя эти вредоносные URL и, насколько возможно, минимизировать нанесенный пользователям ущерб. Разумеется, администрация ресурса была проинформирована о проблеме. Но предупреждения касаются не только Twitter, но и других крупных социальных сетей.



Категория: Защити и Безопасность | Просмотров: 526 | Добавил: Administrator | Теги: twitter, XSS-эксплойт, эксплойт, взлом, кража данных, взлом аккаунта | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]